TGViewer
Swordfish Security Swordfish Security @secchamps · 606 subscribers
Post #354 699
ℹ️ Бодро врываемся в рабочую неделю и рассказываем про важные изменения в Профиле защиты прикладного ПО для финсектора

Информационным письмом от 26.12.2025 № ИН-017-56/118 Банк России опубликовал обновленный методический документ «Профиль защиты прикладного программного обеспечения автоматизированных систем и приложений кредитных организаций и некредитных финансовых организаций».

💳 Документ рекомендован для разработки и внедрения безопасных программных продуктов с гарантированным уровнем защищенности ПО, используемого при финансовых (в том числе банковских) операциях.

Альбина Аскерова, руководитель направления по взаимодействию с регуляторами в Swordfish Security, отметила, что с точки зрения безопасной разработки ПО особенно важен обновленный пункт 7.4. По сравнению с редакцией 2021 года:

▶️ Процесс разработки безопасного ПО адаптирован под ГОСТ 56939-2024

▶️ Расширены требования к отчету по результатам оценки соответствия процесса разработки (например, теперь нужно иметь план развития и реализации процессов РБПО, п. 7.4.1)

▶️ Зафиксирована необходимость применения инструментов статического, динамического и композиционного анализа кода и других решений для выстраивания процесса РБПО (п.7.4.2.2)

▶️ Определена связь задач РБПО, указанных в ГОСТ 56939-2024, с описанными в методическом документе (п.7.4.3.1)

▶️ Ответственность за организацию процесса безопасного жизненного цикла объекта оценки закреплена за руководством Разработчика (п. 7.4.3.2.1)

▶️ Все процессы безопасного жизненного цикла разработки обязательно должны быть задокументированы и регламентированы

▶️Обновлены схемы ориентировочного жизненного цикла объекта оценки и других процессов РБПО (приложение В)

Это лишь часть изменений. Для сравнения — методический документ от 2021 года.

➡️ Больше о том, как меняется регулирование РБПО и ИИ, читайте в статье на Хабре. Альбина Аскерова подводит итоги 2025 года, рассказывает о планах регуляторов на 2026-й и показывает всё наглядно с майндкартами.

#ЭкспертизаSFS #Регуляторика_SFS #РБПО
  • 🔥 8
  • ❤ 6
  • 👍 5
More from @secchamps
  1. Sep 30, 2026🤒 Хакеры создали для PS5 новый метод взлома На связи Влад Павловский, руководитель группы…
  2. Sep 29, 2026⚡️ИИ-агента для программирования можно взломать через обычный сайт В OpenCode, популярном…
  3. Sep 25, 2026📱Статический анализ Android-приложений: с чего начать Современные мобильные приложения хр…
  4. Sep 15, 2026🎤 Swordfish Security на VolgaCTF 2026 С 16 по 18 сентября в Самаре пройдет финал открытых…
  5. Sep 11, 2026🔒Как построить эффективную защиту API на реальных проектах Согласно исследованиям, вызовы…
  6. Sep 9, 2026🇷🇺 Пишет ИИ, а отвечает разработчик: зачем внедрять AI Security уже сейчас По данным АФТ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →